KluspilootKluspiloot
  • Home
  • Functies
  • Prijzen
  • FAQ
  • Inloggen
  • Probeer gratis

Privacybeleid

Laatst bijgewerkt: 28 februari 2026

Dit privacybeleid beschrijft hoe Feltsadas Commerce ("Kluspiloot", "wij", "ons") persoonsgegevens verwerkt wanneer je gebruikmaakt van onze dienst. Kluspiloot is een AI-assistent waarmee vakmensen via WhatsApp en een CRM-dashboard offertes maken, hun agenda beheren, boekhoudinzichten opvragen en facturen versturen. De communicatie verloopt via de WhatsApp Business Cloud API van Meta Platforms, Inc.

1. Verwerkingsverantwoordelijke

Feltsadas Commerce
Handelsnaam: Kluspiloot
E-mail: privacy@kluspiloot.nl
KvK-nummer: 93965788

2. Welke gegevens verwerken wij?

2.1 Gegevens van jou (de vakman/ondernemer)

GegevenDoelGrondslag
Bedrijfsnaam en contactnaamIdentificatie en personalisatieUitvoering overeenkomst
WhatsApp-telefoonnummerCommunicatie via de dienstUitvoering overeenkomst
E-mailadresCRM-dashboard login (magic link)Uitvoering overeenkomst
Boekhouding OAuth-tokensKoppeling met je boekhoudingUitvoering overeenkomst
Google Calendar OAuth-tokensKoppeling met je agenda (optioneel)Toestemming
Gesprekken via WhatsAppVerwerking van opdrachten en gesprekscontextUitvoering overeenkomst
Tarieven en prijsmatrixCorrect berekenen van offertesUitvoering overeenkomst

2.2 Gegevens van jouw klanten

Wanneer je via Kluspiloot offertes maakt of klussen inplant, verwerken wij de volgende gegevens van jouw klanten:

  • Naam (zoals opgeslagen in je boekhouding)
  • Adres (voor agenda-planning en rijtijdberekening)
  • E-mailadres (voor het versturen van offertes/facturen via je boekhouding)
  • Offertebedragen en klusomschrijvingen

Deze gegevens worden primair in jouw boekhoudprogramma opgeslagen. Kluspiloot slaat een kopie op voor gesprekscontext en planning. Jij bent als ondernemer zelf verwerkingsverantwoordelijke voor de gegevens van jouw klanten. Kluspiloot treedt hierbij op als verwerker.

3. Communicatie via WhatsApp Business Cloud API

Kluspiloot communiceert met gebruikers via de WhatsApp Business Cloud API van Meta Platforms, Inc. Dit betekent dat berichten die je naar Kluspiloot stuurt via WhatsApp worden verwerkt door de infrastructuur van Meta voordat ze onze servers bereiken. Meta treedt hierbij op als verwerker en gebruikt de inhoud van zakelijke berichten niet voor eigen advertentiedoeleinden. Zie het WhatsApp Business Data Processing Terms voor meer informatie.

4. Hoe verwerken wij je gegevens?

  • WhatsApp-berichten worden ontvangen via de WhatsApp Business Cloud API (Meta) en verwerkt door onze AI-assistent.
  • Spraakberichten worden als audiobestand gedownload van de WhatsApp-servers en vervolgens naar de servers van Mistral AI in Frankrijk verzonden voor spraak-naar-tekst-omzetting (via het Voxtral-model). De audiobestanden worden niet door ons of door Mistral bewaard na de transcriptie. Het getranscribeerde tekstresultaat wordt als regulier bericht verwerkt.
  • Tekstberichten worden verwerkt door Mistral AI om opdrachten te begrijpen en uit te voeren.
  • Offertes en facturen worden aangemaakt via de API van je boekhoudprogramma.
  • Agenda-items worden aangemaakt via de Google Calendar API (als je deze koppeling hebt ingeschakeld).
  • CRM-dashboard geeft inzicht in je offertes, facturen, contacten en omzet. Authenticatie gaat via e-mailadres en wachtwoord of via WhatsApp magic links, met JWT-sessies. Wachtwoorden worden gehashed opgeslagen (bcrypt).
  • Transactionele e-mail (zoals offerte-notificaties en login-links) wordt verstuurd via Mailjet (mailjet.com), een e-maildienst met verwerking in de EU (Frankrijk).
  • Bonnen en kassabonnen — foto's worden als afbeelding naar de servers van Mistral AI in Frankrijk verzonden voor OCR-herkenning van bedragen, leveranciers en categorieën (via het Pixtral-model). De afbeeldingen worden niet door ons bewaard na verwerking.

5. Sub-verwerkers

Wij maken gebruik van de volgende dienstverleners (sub-verwerkers):

DienstverlenerDoelLocatie
Meta (WhatsApp Business API)Ontvangen en versturen van berichtenEU/VS (adequaatheidsbesluit)
Mistral AIAI-verwerking van berichten, spraak en OCR-verwerking van bonnenEU (Frankrijk)
BoekhoudprovidersBoekhouding, offertes, facturenNederland
Google (Calendar API)Agenda-integratie (optioneel)EU/VS (adequaatheidsbesluit)
Hetzner Online GmbHServer-hostingDuitsland (EU)
Mailjet SAS (Sinch)Transactionele e-mail (offertes, facturen, notificaties)EU (Frankrijk)
Mollie B.V.BetalingsverwerkingNederland (EU)
PDOK (Kadaster)Geocoding van adressen (planning en routeberekening)Nederland (EU)
OpenStreetMap/NominatimGeocoding van adressen (fallback)EU

6. Toestemming en opt-in/opt-out (WhatsApp)

6.1 Opt-in

Je geeft toestemming voor communicatie via WhatsApp op het moment dat je:

  • Zelf een eerste bericht stuurt naar het Kluspiloot WhatsApp-nummer, of
  • Je aanmeldt via onze website en daarbij akkoord gaat met deze voorwaarden en het privacybeleid, of
  • Expliciet toestemming geeft via een opt-in formulier of koppeling.

Door het starten van een WhatsApp-gesprek met Kluspiloot geef je aan dat je begrijpt dat de dienst via de WhatsApp Business Cloud API van Meta wordt geleverd en dat je berichten door onze AI-assistent worden verwerkt.

6.2 Opt-out

Je kunt op elk moment stoppen met het ontvangen van berichten van Kluspiloot:

  • Stuur "STOP" via WhatsApp naar Kluspiloot
  • Stuur een e-mail naar privacy@kluspiloot.nl
  • Blokkeer het Kluspiloot-nummer in WhatsApp

Na een opt-out stoppen wij binnen 24 uur met het versturen van berichten. Je account en gegevens blijven beschikbaar totdat je expliciet om verwijdering vraagt.

7. Geautomatiseerde besluitvorming en AI

Kluspiloot maakt gebruik van kunstmatige intelligentie (Mistral AI) voor het verwerken van berichten en het genereren van offertes, facturen en planningsuggesties. Dit houdt in:

  • Spraakberichten worden automatisch omgezet naar tekst (speech-to-text)
  • Tekstberichten worden geanalyseerd om opdrachten te herkennen
  • Prijzen worden berekend op basis van je eigen tarieven en prijsmatrix
  • Offertes en facturen worden voorgesteld door de AI

Belangrijk: Kluspiloot verstuurt geen offertes of facturen zonder jouw expliciete bevestiging. De AI doet voorstellen; jij bevestigt of wijzigt voordat er iets naar je klant wordt gestuurd. Er worden geen besluiten genomen die rechtsgevolgen hebben zonder menselijke tussenkomst (conform AVG artikel 22).

8. Cookies en sessies

Het CRM-dashboard van Kluspiloot maakt gebruik van:

  • JWT-sessietokens — Opgeslagen in je browser (localStorage) voor authenticatie na inloggen via een WhatsApp magic link. Deze tokens verlopen automatisch na 7 dagen.
  • Functionele cookies — Uitsluitend voor het correct functioneren van het dashboard (bijv. sessie-informatie). Wij plaatsen geen tracking- of advertentiecookies.

9. Bewaartermijnen

GegevenBewaartermijn
Gesprekken (WhatsApp-berichten)90 dagen, daarna automatisch verwijderd
OAuth-tokensZolang de koppeling actief is
PrijsmatrixZolang je account actief is
Ingeplande klussen1 jaar na de geplande datum (daarna geanonimiseerd)
Klantgeheugen (AI-notities)1 jaar na laatste interactie, daarna automatisch verwijderd
Offerte- en factuurdocumentatieConform fiscale bewaarplicht (7 jaar)
BetalingsgegevensConform fiscale bewaarplicht (7 jaar)
CRM-sessietokens7 dagen (automatische verloop)
Wachtwoord-resettokens7 dagen na gebruik of verlopen
Telefoon-verificatiecodes7 dagen na verlopen
Inlogpogingen24 uur
Audit-logboek180 dagen
Admin-auditlogboek2 jaar
WerkbonnenZolang je account actief is
Contacten, producten, templatesZolang je account actief is
Bonnen en uitgavenConform fiscale bewaarplicht (7 jaar)
UrenregistratieZolang je account actief is
KilometerregistratieZolang je account actief is
Accountgegevens7 dagen bedenktijd na opzegging, daarna verwijderd

10. Beveiliging

Wij nemen de volgende maatregelen om je gegevens te beschermen:

  • OAuth-tokens worden opgeslagen in de database met beperkte toegang (alleen via de applicatie)
  • Alle communicatie verloopt via versleutelde verbindingen (TLS/HTTPS)
  • HMAC webhook-verificatie voor alle inkomende berichten
  • De database is alleen toegankelijk vanuit onze applicatie (geen externe toegang)
  • Servers staan in de EU (Hetzner, Duitsland)
  • Regelmatige back-ups met versleuteling
  • Rate limiting en audit logging op gevoelige acties
  • Toegang tot systemen is beperkt tot geautoriseerd personeel

11. Jouw rechten (AVG)

Op grond van de Algemene Verordening Gegevensbescherming (AVG) heb je de volgende rechten:

  • Inzage — Je kunt opvragen welke gegevens wij van je verwerken.
  • Rectificatie — Je kunt onjuiste gegevens laten corrigeren.
  • Verwijdering — Je kunt vragen om verwijdering van je gegevens.
  • Beperking — Je kunt vragen om beperking van de verwerking.
  • Overdraagbaarheid — Je kunt je gegevens in een gangbaar formaat (JSON) exporteren via je dashboard onder Instellingen > Gegevens exporteren.
  • Bezwaar — Je kunt bezwaar maken tegen de verwerking.
  • Intrekking toestemming — Je kunt je toestemming voor optionele koppelingen (bijv. Google Calendar) op elk moment intrekken.

Neem voor het uitoefenen van je rechten contact op via privacy@kluspiloot.nl. We reageren binnen 30 dagen.

12. Verwijdering van gegevens

Je kunt op de volgende manieren verzoeken om verwijdering van je gegevens:

  • Via je dashboard: ga naar Instellingen > Account verwijderen. Je hebt daarna 7 dagen bedenktijd om de verwijdering te annuleren.
  • Stuur een e-mail naar privacy@kluspiloot.nl met het verzoek tot verwijdering
  • Stuur "VERWIJDER MIJN GEGEVENS" via WhatsApp naar Kluspiloot
  • Via het Meta-platform: als je je gegevenstoegang intrekt via je Facebook- of Meta-account, ontvangen wij een automatisch verwijderingsverzoek dat wij binnen 30 dagen verwerken

Bij verwijdering worden de volgende gegevens gewist:

  • Je accountgegevens en profiel
  • Alle opgeslagen gesprekken
  • Alle contacten, offertes en facturen
  • Ingeplande klussen en werkbonnen
  • Kostenadministratie en km-registratie
  • Klantgeheugen (AI-gegenereerde notities)
  • Prijsmatrix en tarieven
  • Teamleden en producten
  • OAuth-koppelingen (tokens worden verwijderd)
  • CRM-sessies en inloggegevens

Gegevens die onder een wettelijke bewaarplicht vallen (zoals offerte- en factuurdocumentatie, 7 jaar fiscale bewaarplicht) worden pas na afloop van die termijn verwijderd. Je ontvangt een bevestiging per e-mail zodra de verwijdering is voltooid.

13. Klachten

Als je een klacht hebt over de verwerking van je persoonsgegevens, neem dan eerst contact met ons op. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

14. Verwerkersovereenkomst

Voor de verwerking van gegevens van jouw klanten treedt Kluspiloot op als verwerker. Door gebruik te maken van de dienst ga je akkoord met de verwerkersovereenkomst die onderdeel uitmaakt van deze voorwaarden.

In het kort:

  • Wij verwerken gegevens van jouw klanten uitsluitend in opdracht van jou en volgens jouw instructies.
  • Wij geven deze gegevens niet door aan derden, behalve aan de hierboven genoemde sub-verwerkers en alleen voor zover noodzakelijk voor de dienstverlening.
  • Bij beeindiging van de overeenkomst verwijderen wij alle gegevens binnen 30 dagen.
  • Wij melden datalekken binnen 72 uur aan jou.

15. Wijzigingen

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Bij wezenlijke wijzigingen informeren wij je via WhatsApp of email. De meest actuele versie is altijd te vinden op deze pagina.

KluspilootKluspiloot

De AI bedrijfsassistent voor vakmensen. Offertes, facturen, agenda en boekhouding — via WhatsApp en je eigen dashboard.

© 2026 Kluspiloot. Alle rechten voorbehouden.

Product

  • Functies
  • Prijzen
  • FAQ

Juridisch

  • Privacybeleid
  • Algemene Voorwaarden
Kluspiloot is een product van Feltsadas Commerce | KvK: 93965788